Bir JWT’yi çözün

Canlı bir jetonu çevrimiçi bir çözücüye yapıştırmak, hesabınıza çalışan bir anahtarı başkasına teslim etmektir. Bu araç tamamen sekmenin içinde çalışır; gerçek bir jetonla kullanmak için güvenli olan tek çözücü türü budur.

Araç yükleniyor…

Nasıl çalışır

  1. Jetonu yapıştırın.
  2. Çözülmüş başlığı (header) ve yükü (payload) okuyun; süresi dolmuşsa işaretlenir.
  3. İsterseniz bir HS256 imzasını doğrulamak için gizli anahtarı girin.

Neden hiçbir şey yüklenmiyor

Bu sayfadaki her işlem, web sayfalarını çizen aynı motoru kullanarak tarayıcı sekmenizin içinde çalışan kodla yapılır. Dosya diskten sekmenizin belleğine okunur, orada dönüştürülür ve indirilecek dosya olarak geri yazılır. Hiçbir yere gönderilmez: ne bize, ne üçüncü bir tarafa.

Kendiniz doğrulayın

  1. Tarayıcınızın geliştirici araçlarını açın (F12) ve Ağ (Network) sekmesini seçin.
  2. Dosyanızı araca ekleyin ve aracı çalıştırın.
  3. Göreceğiniz tek istekler aracın kendi kodunu indirir — birkaç ağır araçta ayrıca açık kaynaklı motorunu kamuya açık bir CDN’den — artı loreatec.jp adresine giden küçük bir sayfa görüntüleme bildirimi (sayfanın adresi ve başlığı, başka bir şey değil). Hiçbiri dosyanızı taşımaz.

Cihazınızda kaldığının kanıtı →

Sıkça sorulan sorular

Bir JWT’yi çözmek neden güvenlik sorunu değil de, onu yapıştırmak neden sorun?

İçerik yalnızca kodlanmıştır, şifrelenmemiştir: jetonu elinde tutan herkes okuyabilir, bu yüzden risk okumak değildir. Asıl risk jetonun kendisidir: süresi dolana kadar hesabınıza açılan bir anahtar gibi çalışır. Onu başkasının web sitesine yapıştırdığınızda, oturumunuzu ona teslim etmiş olursunuz.

RS256’yı doğrulayabiliyor mu?

Henüz değil — yalnızca yayımlayanın paylaşılan gizli anahtarına ihtiyaç duyan HS256’yı. RS256’yı denetlemek, yayımlayanın JWK ya da PEM biçimindeki genel anahtarını gerektirir; bu da buradaki değerinin ötesinde bir arayüz gerektirir.